:::
有關【資安訊息】艾及第資訊之雲端社群播課系統存在XSS(Cross-site scripting)漏洞,請各校資安聯絡人儘速確認並進行更新,請查照。
公告日期:2021-05-04 ~ 2021-08-31
公告單位:資網中心 徐敏晃
公告類別:資網中心
點閱數:399
一、依據臺灣學術網路危機處理中心ANA資安預警第2021041303040202電子郵件通告單辦理。
二、轉知 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-ANA-202104-0010,
TWCERT/CC接獲漏洞通報,艾及第資訊之雲端社群播課系統存在XSS(Cross-site scripting)漏洞,提醒各領域成員盡速聯繫艾及第資訊進行更新至2021/01/06後的版本。
詳細資訊可參考Hitcon Zeroday已公開之漏洞資訊:https://zeroday.hitcon.org/vulnerability/ZD-2020-01182
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
三、影響平台:
艾及第資訊 雲端社群播課系統 2021/01/06之前的版本
四、建議措施:
聯繫艾及第資訊進行更新至2021/01/06後的版本